Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ZKTeco ZEM800 (CVE-2023-4587)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/09/2023
Última modificación:
02/08/2024

Descripción

** NO COMPATIBLE CUANDO ESTÁ ASIGNADO ** ** una vulnerabilidad IDOR se ha encontrado en el producto ZKTeco ZEM800 que afecta a la versión 6.60.Esta vulnerabilidad permite a un atacante local obtener archivos de copia de seguridad de usuarios registrados o archivos de configuración de dispositivos a través de una red local o mediante un servidor VPN.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zkteco:zem800_firmware:6.60:*:*:*:*:*:*:*
cpe:2.3:h:zkteco:zem800:-:*:*:*:*:*:*:*